FreeRDP‘client/X11/xf_graphics.c’整数溢出漏洞

漏洞信息详情

FreeRDP‘client/X11/xf_graphics.c’整数溢出漏洞

漏洞简介

FreeRDP是FreeRDP团队开发的一个免费、开源的关于远程桌面协议(RDP)的实现。

FreeRDP的client/X11/xf_graphics.c文件中存在整数溢出漏洞,该漏洞源于‘xf_Pointer_New’和‘xf_Bitmap_Decompress’函数没有充分过滤‘width’和‘height’参数。远程攻击者可利用该漏洞执行任意代码或造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.freerdp.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享